Tài khoản Windows nào được hệ thống sử dụng khi không có ai đăng nhập?

Mục lục:

Tài khoản Windows nào được hệ thống sử dụng khi không có ai đăng nhập?
Tài khoản Windows nào được hệ thống sử dụng khi không có ai đăng nhập?

Video: Tài khoản Windows nào được hệ thống sử dụng khi không có ai đăng nhập?

Video: Tài khoản Windows nào được hệ thống sử dụng khi không có ai đăng nhập?
Video: 🔴Cách Học Thuộc Bài Nhanh | Cô Thanh Tuyết & Ngọc Yến - YouTube 2024, Có thể
Anonim
Nếu bạn tò mò và tìm hiểu thêm về cách Windows hoạt động dưới mui xe, sau đó bạn có thể thấy mình tự hỏi rằng "tài khoản" hoạt động các quy trình đang chạy dưới khi không có ai được đăng nhập vào Windows. Với ý nghĩ đó, bài đăng Q & A của SuperUser hôm nay có câu trả lời cho người đọc tò mò.
Nếu bạn tò mò và tìm hiểu thêm về cách Windows hoạt động dưới mui xe, sau đó bạn có thể thấy mình tự hỏi rằng "tài khoản" hoạt động các quy trình đang chạy dưới khi không có ai được đăng nhập vào Windows. Với ý nghĩ đó, bài đăng Q & A của SuperUser hôm nay có câu trả lời cho người đọc tò mò.

Phiên Hỏi & Đáp hôm nay đến với chúng tôi theo lịch sự của SuperUser - một phân khu của Stack Exchange, một nhóm các trang web Hỏi & Đáp do cộng đồng điều hành.

Câu hỏi

Trình đọc siêu người dùng Kunal Chopra muốn biết tài khoản nào được Windows sử dụng khi không có ai đăng nhập:

When no one is logged into Windows and the log in screen is displayed, which user account are the current processes running under (video & sound drivers, login session, any server software, accessibility controls, etc.)? It cannot be any user or the previous user because no one is logged in.

What about processes that have been started by a user but continue to run after logging off (for example, HTTP/FTP servers and other networking processes)? Do they switch over to the SYSTEM account? If a user-started process is switched over to the SYSTEM account, then that indicates a very serious vulnerability. Does such a process run by that user continue to run under that user’s account somehow after they have logged off?

Is this why the SETHC hack allows you to use CMD as SYSTEM?

Tài khoản nào được Windows sử dụng khi không có ai đăng nhập?

Câu trả lời

Siêu người đóng góp grawity có câu trả lời cho chúng tôi:

When no one is logged into Windows and the log in screen is displayed, which user account are the current processes running under (video & sound drivers, login session, any server software, accessibility controls, etc.)?

Almost all drivers run in kernel mode; they do not need an account unless they start user-space processes. Those user-space drivers run under SYSTEM.

With regard to the login session, I am sure that it uses SYSTEM as well. You can see logonui.exe using Process Hacker or SysInternals Process Explorer. In fact, you can see everything that way.

As for server software, see Windows services below.

What about processes that have been started by a user but continue to run after logging off (for example, HTTP/FTP servers and other networking processes)? Do they switch over to the SYSTEM account?

There are three kinds here:

  1. Plain Old Background Processes: These run under the same account as whoever started them and do not run after logging off. The logoff process kills them all. HTTP/FTP servers and other networking processes do not run as regular background processes. They run as services.
  2. Windows Service Processes: These are not launched directly, but via the Service Manager. By default, services run as LocalSystem (which isanae says equals SYSTEM) can have dedicated accounts configured. Of course, practically nobody bothers. They just install XAMPP, WampServer, or some other software and let it run as SYSTEM (forever unpatched). On recent Windows systems, I think services can also have their own SIDs, but again I have not done much research on this yet.
  3. Scheduled Tasks: These are launched by the Task Scheduler Service in the background and always run under the account configured in the task (usually whoever created the task).

If a user-started process is switched over to the SYSTEM account, then that indicates a very serious vulnerability.

It is not a vulnerability because you must already have Administrator privileges to install a service. Having Administrator privileges already lets you do practically everything.

See Also: Various other non-vulnerabilities of the same kind.

Hãy chắc chắn đọc qua phần còn lại của cuộc thảo luận thú vị này thông qua liên kết chuỗi bên dưới!

Có cái gì để thêm vào lời giải thích? Tắt âm thanh trong các ý kiến. Bạn muốn đọc thêm câu trả lời từ những người dùng Stack Exchange có hiểu biết công nghệ khác? Xem toàn bộ chuỗi thảo luận tại đây.

Đề xuất: